タグ: Koi Security

koi.ai

GlassWormが再び活動再開:攻撃者インフラを暴いた新たな攻撃の波

今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ

csoonline.com

AI主導型防御が変える4つのサイバーセキュリティのプレイブック

正しい基盤さえ整えれば、より強靭でAIを活用したSOCへの道のりは決して険しいものではありません。 サイバーセキュリティの脅威は、もはや人間の対応能力を超える規模に達しています。今日の攻撃者は、予測可能な手作業のプレイブックを、数秒で従来型の防御を突破できる機械生成の攻撃チェーンに置き換

cybersecuritydive.com

ベロシティを犠牲にせずローカル開発者向けIDE・ツールを保護する4つの方法

2026年5月、サイバーセキュリティの世界は脅威アクターTeamPCPによる極めて巧妙なサプライチェーン攻撃を目の当たりにしました。攻撃者はGitHub従業員のアカウントを侵害し、人気のVS Code拡張機能(Nx Console v18.95.0)に不正なコードを仕込んだバージョンをVisual Studio Ma

techradar.com

「虚偽の帰属認定は、Koiによる無検証な依存が直接生み出した結果だった」――スタートアップ企業がKoiを提訴…

AIセキュリティ報告書をめぐりスタートアップ企業が提訴、サイバー犯罪への関与疑惑を否定MeetingTV、Koiによる自動化された不正確な脅威分析に異議を申し立て証拠の欠如がサイバーセキュリティ報告書をめぐる争いの核心にMeetingTVは、Palo Alto Networksとその子会社であるKoi Securit

koi.ai

ClawHavoc:標的にされたボット自身が発見した341個の悪意あるClawedスキル

更新(2026年2月16日):本ブログの公開後も、私たちはClawHubのスキャンを継続してきました。マーケットプレイスの規模は2,857個から10,700個以上のスキルへと拡大し、それに伴って発見件数も341個から824個の悪意あるスキルへと倍増以上となりました。ClawHavocキャンペーンは既存の全カテゴリーに拡

koi.ai

PhantomRaven:見えない依存関係に隠されたNPMマルウェア

126個の悪意あるnpmパッケージ。ダウンロード数は86,000件超。世界中の開発者からnpmトークン、GitHub認証情報、CI/CDシークレットを積極的に窃取していました。しかも、ほとんどのセキュリティツールが依存する依存関係解析からは検知できない形で、悪意あるコードを隠していたのです。私たちはこのキャンペーンを「